视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
通过创建视图及同义词方式实现普通用户查询X$基表的方法
2020-11-09 16:29:27 责编:小采
文档


看到群里有人问普通用户访问基表的问题,测试下如下: X$基表可以通过创建视图,再对视图创建同义词方式、授权的方式来实现普通用户可以访问基表。 当然了普通用户访基表也是没道理的,理论上没必要,权限控制上也应该是不允许的。此处不考虑合理性,就此问

看到群里有人问普通用户访问基表的问题,测试下如下:

X$基表可以通过创建视图,再对视图创建同义词方式、授权的方式来实现普通用户可以访问基表。

当然了普通用户访基表也是没道理的,理论上没必要,权限控制上也应该是不允许的。此处不考虑合理性,就此问题进行实验。

1.直接对X$基表创建同义词,其它用户无法实现访问。

SQL> show user
USER is "SYS"
SQL> select count(*) from sys.x$kcbwds;

 COUNT(*)
----------
 8

SQL> CREATE PUBLIC SYNONYM kcbwds FOR sys.x$kcbwds;

Synonym created.

SQL> grant select on sys.x$kcbwds to bys;
grant select on sys.x$kcbwds to bys
 *
ERROR at line 1:
ORA-02030: can only select from fixed tables/views
----------
SQL> show user
USER is "BYS"
SQL> select count(*) from sys.x$kcbwds;
select count(*) from sys.x$kcbwds
 *
ERROR at line 1:
ORA-00942: table or view does not exist


SQL> select count(*) from kcbwds;
select count(*) from kcbwds
 *
ERROR at line 1:
ORA-00942: table or view does not exist


--------------

2.使用对X$基表创建视图的方法可以实现普通用户访问X$:
SQL> show user
USER is "SYS"
SQL> select count(*) from x$kcbwds;

 COUNT(*)
----------
 8
SQL> create view testa as select * from sys.x$kcbwds;

View created.

SQL> grant select on sys.testa to bys;

Grant succeeded.

SQL> conn bys/bys
Connected.
SQL> show user
USER is "BYS"
SQL> select count(*) from sys.testa;

 COUNT(*)
----------
 8
SQL> desc sys.testa
 Name Null? Type
 ----------------------------------------- -------- ----------------------------
 ADDR RAW(4)
 INDX NUMBER
 INST_ID NUMBER
 SET_ID NUMBER
 POOL_ID NUMBER
 DBWR_NUM NUMBER
 BLK_SIZE NUMBER
后面省略。。



3.可以通过对视图再加同义词方式来实现更简单的访问
SQL> CREATE PUBLIC SYNONYM testb FOR sys.testa;

Synonym created.

SQL> show user
USER is "SYS"
SQL> conn / as sysdba
Connected.
SQL> conn bys/bys
Connected.
SQL> select count(*) from testb;

 COUNT(*)
----------
 8

下载本文
显示全文
专题